UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

Love Letter

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/1/31 22:16
 1995年の日本映画.中山美穂主演,豊川悦司共演.

 中山美穂は婚約者の三回忌に参列.婚約者の母,加賀まりこに招かれて家にいくと,そこで自分と出会う前の姿のある中学時代の卒業アルバムを発見.アルバムには,もう道路になって存在しない昔住んでいた小樽の住所が記載されていて,届くはずのない場所と人に手紙を書いてみたら,返事が来た.
 しばらく文通していると同じクラスの同姓同名の別人の女性だと分かったが,自分が知らない
婚約者の逸話をやり取りしている間に,会ってみたくなったので豊川悦司とともに小樽を訪れる.

 この映画では,中山美穂が一人二役を演じていて,髪型もファッションも似ているので,最初なんの話かわからない感じもあった.似ているところに意味があるのだけれど.
 25年後のラストレターに別人役で中山美穂と豊川悦司がでてますね.

macOSのiostat

カテゴリ : 
Apple » mac mini » 2014
ブロガー : 
ujpblog 2022/1/30 20:31
 macOSはBSDベースなので,iostatのコマンドパラメータもLinuxとは異なる.

 何もパラメータをつけずに実行すると次の通り.
$ /usr/sbin/iostat🆑
              disk0               disk2               disk3       cpu    load average
    KB/t  tps  MB/s     KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m
    6.55   21  0.13   928.40   16 14.09   802.21   17 13.57   3  3 94  1.52 1.53 1.60
$
 I/Oにで利用しているCPUロードアベレージの情報が不要な場合は,-dオプションを使う.

$ /usr/sbin/iostat -dt🆑
              disk0               disk2               disk3               disk4
    KB/t  tps  MB/s     KB/t  tps  MB/s     KB/t  tps  MB/s     KB/t  tps  MB/s
    6.55   21  0.13   928.83   16 14.16   802.21   17 13.56   658.55    6  3.93
$
 CPU情報が消えたら,disk4が増えた.
 このドライブには1つの内蔵SSDと,8つのUSB接続のHDDがあるのだけれど,9台分は表示されてない. -nオプションを指定すれば,指定した台数分が表示される.
 3台分表示したい場合の例.

$ /usr/sbin/iostat -d -n 3🆑
              disk0               disk2               disk3
    KB/t  tps  MB/s     KB/t  tps  MB/s     KB/t  tps  MB/s
    6.55   21  0.13   930.47   16 14.41   802.21   17 13.53
$
 実際には接続されてない台数を指定しても良い.
 直接指定することもできる.
$ /usr/sbin/iostat -d disk9🆑
              disk9
    KB/t  tps  MB/s
   80.39    0  0.00
$
 この時に出ている80.39/KB/tとかは,このコマンドを実行した瞬間のもの.
 繰り返し実行するためには,-cコマンドで繰り返し回数を指定.
$ /usr/sbin/iostat -c 3 -d disk2🆑
              disk2
    KB/t  tps  MB/s
  933.43   16 14.88
 1024.00  129 128.51
 1024.00  128 127.93
$
 この状態だとデフォルトは1秒ごとに3回実行.待ち時間を変更するためには,-wオプション.

$ /usr/sbin/iostat -c 3 -w 5 -d disk2🆑
              disk2
    KB/t  tps  MB/s
  933.87   16 14.95
 1021.85  121 120.28
 1024.00  127 127.33
$
 5秒ごとに3回実行.

 ここまでで表示されているのはiostatを実行した時間の平均統計量なのであって,5秒ごとにしたところでその間の合計ではない.そんな時に-I(あい)オプションを使うと,統計量が表示される.

$ /usr/sbin/iostat -I🆑
              disk0               disk2               disk3       cpu    load average
    KB/t xfrs   MB     KB/t xfrs   MB     KB/t xfrs   MB  us sy id   1m   5m   15m
    6.57 2381262 15269.94   935.63 1918951 1753348.04   802.21 1971155 1544211.79   3  3 94  1.42 2.24 2.45
$
 ここで気づくけれど,フォーマットが変わってくる...

 統計を取る期間は数値で.次の例は5秒毎の総計量.
$ /usr/sbin/iostat -I 5🆑
              disk0               disk2               disk3       cpu    load average
    KB/t xfrs   MB     KB/t xfrs   MB     KB/t xfrs   MB  us sy id   1m   5m   15m
    6.58 2396354 15401.81   943.97 2123914 1957915.38   802.21 1971155 1544211.79   3  3 94  1.24 1.43 1.60
    4.80   5  0.02  1024.00 621 621.00     0.00   0  0.00   1  4 95  1.30 1.44 1.60
    4.80   5  0.02  1024.00 1236 1236.00     0.00   0  0.00   1  4 95  1.35 1.45 1.61
    4.80   5  0.02  1023.78 1780 1779.62     0.00   0  0.00   1  4 95  1.32 1.44 1.60
    4.44   9  0.04  1023.84 2408 2407.62     0.00   0  0.00   2  5 93  1.38 1.45 1.60
^C
$
 Control+Cを押さないと永遠に続く.このあたりはvmstat(vm_stat)と似た様な作りになっている.
 今まで通り,CPUの情報が不要だったり,disk5だけの情報が取りたくても,言うこと聞いてくれない.

$ /usr/sbin/iostat -I 5 -d🆑
              disk0               disk2               disk3       cpu    load average
    KB/t xfrs   MB     KB/t xfrs   MB     KB/t xfrs   MB  us sy id   1m   5m   15m
    6.58 2397255 15406.45   944.65 2142570 1976536.11   802.21 1971155 1544211.79   3  3 94  1.52 1.46 1.58
$ /usr/sbin/iostat -I 5 disk5🆑
              disk0               disk2               disk3       cpu    load average
    KB/t xfrs   MB     KB/t xfrs   MB     KB/t xfrs   MB  us sy id   1m   5m   15m
    6.58 2397260 15406.49   944.67 2143301 1977267.11   802.21 1971155 1544211.79   3  3 94  1.72 1.51 1.60
$
 この前来たやつがまた来た.
 何度も来るのは珍しくないのだけれど,URLを変えてきた.


 こんどはサマーフェス.
 まだ到着して2.5時間ほどの現在の現段階での評価を確認してみた.

...続きを読む

 USBメモリなんて失くすものだろうから,連絡先を記載しておくのが正しいのかな.
 テプラで連絡先と管理番号を貼っておいて,拾ったら連絡くれと.その時に所有者を記載しておくかどうかは,微妙だが.
 システム手帳を持ち歩いていたときは,手帳に「拾ったら連絡してください.謝礼します」と書いといたもんだが.

患者情報含むUSBメモリを紛失、拾得者の連絡で判明 - 昭和大病院
https://www.security-next.com/133083

引用:
同大によれば、2021年12月6日にUSBメモリの拾得者からの連絡で紛失していたことが判明したという。本誌取材に対し、USBメモリの所有者や利用目的、セキュリティ対策の実施状況、紛失した原因についてはコメントを避けている。

保管文書が所在不明

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2022/1/29 22:17
 運輸会社は輸送の過程で荷物の一時保管をする設備を持っていると思うけれど,その設備を利用して保管業務をやっていたのかな.

預かった保管文書が箱ごと所在不明に - 丸和運輸機関子会社
https://www.security-next.com/133262

引用:
所在不明となっているのは、前日15日に預かった文書保管箱19箱のうちの1箱で、同団体の年金関係書類である「退職届」や「組合員期間等証明書」など個人情報を含む872人分の書類が収納されていたという。

 前日に預かったものが無くなったというのは災難だけれど,どの箱に何が入っているかは厳格に預け入れた側が把握しておく必要がありますね.

 そういえば富士通の優勝旗は,やっぱり出てこないのかな?

 ちなみに,機密文書も手軽に処分できるサービスも拡充された模様.

機密文書の廃棄サービス、テレワーク環境にも対応 - ヤマト運輸
https://www.security-next.com/133343

引用:
オフィス以外で発生した機密文書の廃棄にもあらたに対応する。

 ヤマト運輸の紛失率がどれくらいなのだろう? 自分自身は被害に遭ったことはないですが.

環境メモ 追加分

カテゴリ : 
Apple » mac mini » 2014
ブロガー : 
ujpblog 2022/1/28 18:49
 macOSはMojaveのままだけれど,以下を設定.


macosのメモリ使用量をSNMPで取得する

pokemonsay

macOS High SierraにMRTGを設定

 今度こそメディアサーバにするのだ!?

Anna added you to the friends list

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2022/1/28 16:24
 件名にはAnnaと書いてあるけれど本文にはAlinesiと書いてあるフィッシングメールが.


 アクセスするとトップレスビデオが見られると言っているけれど,Check-Inのリンク先はアニマルフォークミュージックとある.
 その音楽サイトっぽいものをVTしてみた.

...続きを読む

見慣れないSMSが来た.



 Paidyとはオンラインショップ向けの後払い決済サービスの模様.この確認コードだけでURLもないしどうなるの? とおもっていたら,公式サイトで注意喚起が.

...続きを読む

NATO,ウクライナ,ロシア,北朝鮮

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/1/28 11:56
 オリンピックをみていると美人が多いし,サイバーセキュリティの観点からはよく攻撃してくるIPがウクライナ率が高い時があると行った認識の国.
 ハンガリー,ルーマニアや黒海と隣接している人口4130万人のヨーロッパで8番目に人口の多い国.しばらくソビエト連邦の一部だったけれど1991年に独立して現在のウクライナとなったそうです.カテゴリ的には発展途上国だがロシア,フランスに続いて3番目に大きな軍隊をもっている.発音的には「ウクライーナ」と発音してほしいらしいが日本の外務省は却下している模様.チェルノブイリ原子力発電所事故を現在抱えている国.

 ウクライナは元ロシアなのに,NATO(北大西洋条約機構)に加盟するんじゃないかということでロシアが軍事侵攻の形を見せている模様.ウクライナにはアメリカなども支援.
 冷戦以降では現在最大の戦争危機.

 そんな中,北朝鮮が今年になって頻繁にミサイル実験をしている.
 去年話題になったのは「鉄道機動ミサイル連隊」という列車でミサイルを発射するので発射場所が特定しづらいようで,昔のドイツのグスタフよりも実用的っぽい.
 今年に入ってからは新種のミサイルを披露しているようで,「極超音速ミサイル」とされているものはマッハ3で移動して不規則軌道だという評価.

 日本に打ち込まれたら検知して防衛用ミサイルで撃ち落とすことになっているけれど,超音速だと着弾までに間に合わない点と,通常は長距離弾道弾は打ち上がって落ちてくる弧を描くので落下地点を計算して対抗するということだったけれど,不規則軌道だとジグザグに動くそうで落下地点を予想しづらい.

 高内早苗議員が「敵基地攻撃能力」のことを言っていたけれど,能力を持つ設備を持つのと実際に使うのは別ってことだろうけれど,牽制のために必要という理論かな.

 北朝鮮のミサイルが日本に着弾するようなことにならないと思うけど,大半の見方としては,米国に構ってほしいアピールだと.
 確かにトランプの時は「ロケットボーイ」なんていってからかっていたけれど,バイデンはノータッチ?っぽい.
 膨張したので2014年に交換した,MacBook Pro 2008 17インチモデルのバッテリですが,その後,ずっと膨らんでいたので観察していました.

 そしてこの様な感じに.


 かなり膨張しています.でもここ1,2年はこの状態から変わらないので観察終了.

 役所のゴミ回収ルールによると,モバイルバッテリは電池と一緒の日に捨てれば良いというので,中身が見える袋に入れて廃棄しました.ちゃんと持っていってくれた模様.

古いiPhone

カテゴリ : 
Apple » iPhone
ブロガー : 
ujpblog 2022/1/26 19:49
 自宅のジャンク?入れにあった古いiPhoneを数年ぶりに充電してみた.

初代iPhone
 大事にしすぎて現在行方不明・・・

iPod touch(初代)
 充電すると起動できた.OSのバージョンは3.1.3でした.

iPhone 3G
 起動.これは潰れた会社で中古を貰ったやつ.
iPhone 3GS
 バッテリが死亡.まれに起動する感じ.
 起動これは最初はSIMフリーだったが故障したのでアップルストア渋谷で修理という新品交換をして,そのまま放置していたやつ.

iPhone 4 黒
 起動.問題なし.

iPhone 4 白
 起動.問題なし.ただしOSが古いのでApp Storeに接続できないからアプリが起動できない・・・2015年まではiTimeLapseというアプリで寝台特急カシオペアやトワイライトエクスプレスで旅をする際にカメラとしても活躍してくれてたんだけれど,いまは起動しませんね.

iPhone 4s
 起動して,OSのアップデートを求められるが失敗する.もともとこれは潰れた会社で中古を貰ったやつなので正常に動作してなかった気がするけど.


iPhone 4sの状態.これになるけれどリカバリしても再度リカバリになる件.バッテリ交換すれば動く様になりそうな気もするが?


iPhone 5
 SIMフリーでかったやつ.問題なく動いていますね.

iPhone 5c
 問題なく動作.これはau版の中古をコレクション用にイオシスで買ったもの.

iPhone 5s
 問題なく動作.数年間カミさんのメイン機だったもの.

 なかなかの成績.
 macOSのFirewall,pf(パケットフィルタ)でApple Remote Desktopからのアクセスを許可するために,IceFloorで定義を追加した.


 あらかじめApple remote managementという定義が設定されているので,この2つのポートを追加するだけでOK.



$ nmap mailserver
Starting Nmap 7.92 ( https://nmap.org ) at 2022-01-25 17:45 JST
Nmap scan report for mailserver (mailserver)
Host is up (0.011s latency).
Not shown: 959 closed tcp ports (conn-refused), 30 filtered tcp ports (no-response)
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
80/tcp   open  http
110/tcp  open  pop3
143/tcp  open  imap
443/tcp  open  https
587/tcp  open  submission
993/tcp  open  imaps
995/tcp  open  pop3s
3283/tcp open  netassistant
5900/tcp open  vnc

Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
$
 結構空いている風に見えるが!,メールサーバ以外の部分はRTX1200のルータのフィルタで除外しているのでインターネット側からはアクセスできません.

HDD紛失発表に思う

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2022/1/25 1:26
 興味深い.

HDD紛失を公表、顧客情報が含まれる可能性 - 北海道ガス
https://www.security-next.com/133199

引用:
社内関係者に対するヒアリングでは、ハードディスクの内部にデータは存在しなかったとする証言もあるが、消去した記録が残っておらず確認できないことから事態を公表した。

 前の現場のボスは,USBメモリとか外付けHDDとか,可搬性のある記憶媒体を圧倒的に嫌っていたなぁ.

 この事件の教訓は,USBメモリとか外付けHDDを会社で買うとそのライフログを全部取得する必要がある場合があるので,見た目以上にコストがかかることを認識するということかな.
 クラウドストレージを使えば「ログが残るハズだから」という.

WiFiCheck

カテゴリ : 
Apple » mac mini » 2010
ブロガー : 
ujpblog 2022/1/25 1:07
 mac mini 2010をサーバ運用してみているのだけれど,WiFiがダウンする.HDMIポートから信号が来なくなったあたりに停止している様な気がする.
 ちなみに,有線LANは生きているのでサーバ機能としては問題ない.

 一旦,次の様にコマンドでWi-Fiのインタフェイス(en1)を監視し,downしていたらupする簡単なシェルを作成してcrontabで5分事に実行する様にしてみた.

...続きを読む

iPadでPodcastが再生できなくなった件

カテゴリ : 
Apple » iPad
ブロガー : 
ujpblog 2022/1/25 0:42
 ずっと聞いていたPodcastが再生できなくなった.
 どうやって直したかというと,全てサブスクリプションを解除してデータを消したあと,再度登録することで治った.
 OSのバージョンが異なる2つのiPadで別の同じ現象になって同じ方法で治りました.

  • 実際には再生しているが音が聞こえない.
  • 別の配信にすると聞こえたりする
  • macOS端末で無線LANの状態を確認する

    カテゴリ : 
    Apple
    ブロガー : 
    ujpblog 2022/1/24 18:21
     商標の関係で日本ではAirMacと言っているが,アメリカの商品名に合わせてairportコマンドを使うと,無線LANのステータスを取得できる.

    $ /System/Library/PrivateFrameworks/Apple80211.framework/Versions/A/Resources/airport --getinfo🆑
         agrCtlRSSI: -53
         agrExtRSSI: 0
        agrCtlNoise: -95
        agrExtNoise: 0
              state: running
            op mode: station
         lastTxRate: 527
            maxRate: 867 🈁
    lastAssocStatus: 0
        802.11 auth: open
          link auth: wpa2-psk
              BSSID: XXXXXXXXXXXXXX
               SSID: YYYYYYYYYYYYYY
                MCS: 6
            channel: 36,80
    $
    
     テストしたMac Pro 2013は802.11acで接続.論理最大867Mbpsで接続.

     mac mini 2010でテスト.
    引用:
    $ /System/Library/PrivateFrameworks/Apple80211.framework/Versions/A/Resources/airport --getinfo🆑
    agrCtlRSSI: -62
    agrExtRSSI: 0
    agrCtlNoise: -84
    agrExtNoise: 0
    state: running
    op mode: station
    lastTxRate: 162
    maxRate: 300 🈁
    lastAssocStatus: 0
    802.11 auth: open
    link auth: wpa2-psk
    BSSID: XXXXXXXXXXXXXX
    SSID: YYYYYYYYYYYYYY
    MCS: 12
    channel: 36,1
    $
     802.11nで300Mbpsの模様.

     MacBook 2008 lateはどうだろう.

    $ /System/Library/PrivateFrameworks/Apple80211.framework/Versions/A/Resources/airport --getinfo🆑
         agrCtlRSSI: -67
         agrExtRSSI: 0
        agrCtlNoise: -82
        agrExtNoise: 0
              state: running
            op mode: station 
         lastTxRate: 162
            maxRate: 300 🈁
    lastAssocStatus: 0
        802.11 auth: open
          link auth: wpa2-psk
              BSSID: XXXXXXXXXXXXXX
               SSID: YYYYYYYYYYYYYY
                MCS: 12
            channel: 36,1
    $ 
    
     接続しているNETGEAR WAC510の仕様が,400Mbps (2.4GHz) / 867Mbps (5GHz)なので,Mac Pro 2013からの接続はまずまずかな.867Mbpsは約108MByte.いわゆるWi-Fi 5.

     NETGEAR WAC510の最大の仕様802.11ac Wave2で論理6.93Gbpsらしいけれど,家の中にあるWi-FiでWi-Fi5にすら対応してないデバイスが多いので,もうしばらくはこのままかな.

    初代iPadを使う

    カテゴリ : 
    Apple » iPad
    ブロガー : 
    ujpblog 2022/1/24 15:21
     初代iPadが発売されたのはアメリカで2010年4月3日.日本での発売は2010年5月27日だったけれど回線契約が必要だったのでアメリカのApple Storeで2010/5/27に購入.アメリカで買うには送付先が米国の住所が必要だったので,カミさんの友人の松山さんの元嫁の住所を宛先にして一旦受け取ってもらって日本に転送してもらいました. 家に着いたのが2010/6/20だった模様. あれから11年7ヶ月.

     当然第一線を退いてはいるけれど,現在でもバッテリも含めて問題なく動作.これを何かに使えないかと考えて,在宅勤務時のサイネージとして壁掛けにしてみた.

     壁掛けにして何に使おうと考えたのですが...初代iPadは,iOS5.1.1でそれが全て終わっている感じ.

  • Google Calenderへのログイン,Youtubeアプリ,App Storeアプリが接続できない
  • iTunes Storeに接続してみたけれど,問題なさそうな感じ.
  • 時計が内蔵されてない
  • ミュージック,ビデオなどを起動する都度,二要素認証の通知が他のAppleデバイスに出るがログイン画面が出ない.

     NHK時計として使おうと思ったけれど,現時点でApp Storeに接続できないから,新しくアプリを入れることができません.

     ミュージックを使って音楽再生専用機にしようと思ったんだけれど,アプリを起動する都度,認証ダイアログが他のデバイスにでるので,ちょと不便.

     でも初代iPadの「ミュージック」アプリは,とても私の様な昭和生まれには直感的なんだよね.最近のやつは使い勝手が悪くてついていけない.


    Youtubeのアイコンがテレビ!



    システム手帳を再現したものになっている



    ジャケ買い世代はこの一覧(ジャケ買いしたことないが)



    iTunws Storeでは宇多田ヒカルの新盤も買えそうだが決済ではエラーでるのでは?!
  • グラン・トリノ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/23 12:42
     2008年のアメリカ映画.クリント・イーストウッド主演.

     フォードの工場で50年働いていたクリント・イーストウッドは奥さんを亡くして息子たちとも交わらない超偏屈オヤジ.ガレージに停めているフォードのグラン・トリノが自慢.

     近所の人のアジア人や黒人へも差別発言しまくるし,朝鮮戦争経験で銃の使い方を知っているしそれを見せて脅すし,鑑賞しているこっちの認識はハリー・キャラハン!だし?w喧嘩っ早い感じで如何にも銃をぶっ放しそう.

     隣のアジア人の少年が親戚のギャングにそその欠かされてグラン・トリノを盗みにくるが,クリント・イーストウッドはあっさり銃で追い返す.
     その後,少年家族からお詫びとして数日間、少年家事手伝いをすることになり,最初は嫌がるがそこから嫌っていたアジア人を受け入れて交流していく.


     車のレースの話かと思ったら,人間ドラマかな,と思わせつつ,最後はギャングの家に乗り込んでいくクリント・イーストウッド.当然,胸ポケットから出したものは・・・

     刑事のハリー・キャラハンとは違い一般庶民だし現代だし,ギャングを合法的に成敗する方法はそれしかないのか?いや法律的に色々あると思うが,病気だったし今後の闘病のことを考えたらそのエンディングもあるのかな.

     クリント・イーストウッドはポーランド系アメリカ人という役でデトロイトに住んでいるけれど,近隣住人がモン族というベトナム,ラオス,タイの民族だらけなのは,ベトナム戦争でCIAの工作員とかで使われていたのに戦争に負けたので行き場を失った人たちの一部が難民として米国にきてフォードの工場で工員になっていたような背景がある模様.

     クリント・イーストウッドはこの映画を最後に俳優引退って言ってたようだけれど,本当に死ぬまで俳優でしょう.
     今朝は寒かったので体を暖かくして人間ドックに行ったら,体温が高くて受けられず.
     ということで,新しく体温計を買ってみた.これまで持っていたやつは計測時間が長いので,短いものを購入した.


     オムロンのMC-687というモデル.決めては計測時間が15秒ということ.
     買ってから説明書を読んで分かったんですが,15秒で予測値をだして,その後10分で実数値を表示する仕組みで,予測値(15秒)の方は実測値より高めになる模様.いわゆる悲観値設定か.

     という事で測ってみたら予測値36.5度で,10分後は36.1度.仕様通り.お出かけ前は15秒で測って,37.5度を超えているようであれば実測値で測り直すのが良いのでしょう.ちなみに,15秒も10分もそれぞれ音が鳴って教えてくれます.

     特徴は次の通り.

  • MC-687 オムロン製.けんおんくんシリーズ.今回買ったもので1950円.わき専用.
  • MC-246 オムロン製.2015年製造.寝台特急に乗ってさっぽろ雪まつりに行った時に旅先で熱を出して寝込んだ際にカミさんがホテルのコンビニで買ってきた980円程度.わき・舌対応.5分から10分で,温度上昇がなくなったらブザーが鳴る.舌で測る場合は5分らしい.
  • CT785V シチズン製.2004年モデル.なんで買ったかは覚えてないが,検温が終わったら振動で教えてくれるタイプ.わき・舌に対応.計測には5分必要.小数点二桁まで計測可能.
  • 謎の温度計.秋葉原のイオシスで300円で購入したもの.主にサーバの温度を測ったりする時に利用しているもの.

     時計が複数あれば本当の時間がわからない・・・と言われていましたが,家にある体温計と温度計を使って測ってみました.

  • MC-687 予測値36.5 実測値36.1
  • MC-246 35.6
  • CT785V 36.25
  • デジタル温度計 35.8

     んー.個体値だけでなく測り方(体に接触する部位のズレ)があると違うらしい.今回かったMC-687は電子制御的なこともあるようだし.
     自分が感じているこれまであちこちで測ってきた平熱は35.1度なので,札幌で買ったMC-246が一番近いのかなぁ.

     ちなみに,水銀体温計は,2021年1月1日から製造・輸出入が禁止されているそうです.

    そして今回特徴的だと思ったのは,ボタン電池の取り出し方法がコインで開封するタイプから精密ドライバに変わっているところ.市販のボタン電池、コイン電池が子供の誤飲対策でパッケージも開けにくくされているから,その関連の配慮かな.
  • screenshotmachineを使う

    カテゴリ : 
    ハウツー
    ブロガー : 
    ujpblog 2022/1/21 22:24
     スクリーンショットを撮ってくれるWebサービスが.

    Screenshotmachine
    https://www.screenshotmachine.com

     無料でアカウントを作成でき,PythonでAPIを叩くとPNG形式でスクリーンショットが保存されます.

     どういった利用用途かを考えてみる.

  • インターネット側からどの様に見えているか確認できる
  • 魚拓の取得
  • ちょっと危ない(サスピシャスな)サイトにアクセスしてみた時にどうなるかサンドボックス的に使う

     当然インターネットでアクセスできるサイトだけになるけれど,LAN内のサイトだったら,「PhantomJSでスクリーンショット」を使えば良いかな.

     無料ユーザ登録した後は,APIキーを取得して,URLやキャプチャのサイズを設定すれば良いです.


    https://github.com/screenshotmachine/screenshotmachine-python

     githubのコードのサンプル.
    customer_key = 'PUT_YOUR_CUSTOMER_KEY_HERE'
    secret_phrase = '' # leave secret phrase empty, if not needed
    options = {
      'url': 'https://www.google.com', # mandatory parameter
      # all next parameters are optional, see our website screenshot API guide for more details
      'dimension': '1366x768', # or "1366xfull" for full length screenshot
      'device': 'desktop',
      'cacheLimit' : '0',
      'delay' : '200',
    import urllib.request
      'zoom' : '100'
      }
    
  • VirusTotalのAPI利用回数制限

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/1/21 22:04
     Splunk SOARのハンズオンの際にVirusTotalのAPIを使う設定をしたのだけれど,次の様なメールが来た.

    引用:
    Hello,
    This is a notification to let you know that you have exceeded the following VirusTotal API allowances:
    - Daily API quota
    So all your lookups needing those privileges are now getting status code 429 Quota Exceeded responses. As a consequence your scripts may start to fail.

    At VirusTotal we are always willing to work together to gather as many files and malware information as possible in order to improve the global understanding of threats, please do not hesitate to contact us via https://www.virustotal.com/gui/contact-us in order to discover how you can get more quota.

    You may rather want to get started straight away with a Premium API trial, discover what VirusTotal can do for your organization at: https://www.virustotal.com/gui/services-overview

    Kind regards.

    これは、お客様が以下の VirusTotal API の許容量を超えていることをお知らせするための通知です。
    - 毎日の API クォータ

     デイリーでの回数制限を超えたらしい.
     仕様を確認する.

    Public vs Premium API
    https://developers.virustotal.com/reference/public-vs-premium-api

    引用:
    The Public API is limited to 500 requests per day and a rate of 2 requests per minute.

    Public APIは、1日あたり500リクエスト、1分あたり2リクエストの速度に制限されています。
     500リクエストはないと思うなぁ...ハンズオン中に設定を誤ったりしていたから上限を越えたのかな.

    (1号機) バッテリの交換修理 その4

    カテゴリ : 
    Apple » MacBook » 2008 late
    ブロガー : 
    ujpblog 2022/1/21 18:03
     MacBook 2008 lateのトラックパッドがクリックが効かなくなったので2019年8月以来のバッテリ交換になるので901日目.
     互換バッテリなのに2年以上もったということは評価できるかな.
     スクショ撮り忘れたけれど最後は84%くらいでした.


     このモデルは,バッテリ交換が楽.バッテリだけでなくメモリもストレージも簡単に交換できる.
     買ったのは2009年10月なので12年と103日目.
     JPCERT/CCが以下の文書を公開.

    侵入型ランサムウェア攻撃を受けたら読むFAQ
    https://www.jpcert.or.jp/magazine/security/ransom-faq.html

     PDFタイプじゃなくて臨機応変に随時改変するためにWebページのままだそうです.

    speedtest-cli 20220120

    カテゴリ : 
    ガジェット » ネットワーク機器 » ネットワークスピード
    ブロガー : 
    ujpblog 2022/1/20 17:47
     回線速度を定期的(30分ごと)に計測してグラフ化しているのだけれど,2020年9月ごろは日中にスピードダウンがあったけれど,久しぶりに確認.


     日中の午後にスピードが落ちる時がある.家にいる人は午後から活動?


    2020年9月の平日の計測結果

     以前のグラフと比較するとスピード的位は改善されている模様.うちの計測環境のネットワーク機器には変更が無いので,回線事業者(NTTコミュニケーションズ)側が改善したのだろう.

     年間を通しての通信速度を確認するとそれもよくわかる.


    2020年12月下旬から2022年1月上旬

     このMRTGのグラフでは,最大値を表している深緑が少ない方が速度に差がない状態=速度が安定しているという感じ.
     なお,8月中旬に凹んでいるのは,月間ダウンロードが1.5TBを超えたためにプロバイダから通信速度制限を受けた為です.

     また,5月に大きく凹んでいるのは,speedtest-cli の仕様が変わってしまっていたためデータが取得できず,プログラムを修正するまでの10日程度の影響.

    Youtuberとしての徒然 2022年1月

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2022/1/20 0:51
     さて,無事に?Youtuber(Youtubeで収益を得る立場)になって半年経過したので,振り返ってみる.


     何も新しいコンテンツをアップロードしてないのに毎月2ドル弱の収益があることがわかる.金額を見ると,著作権使用料に近いようなものかな.

     そして収益額が上位の動画.


     これでみると,寝台特急カシオペアのコンテンツは今だに人気がある模様.


     これは3分半という電車待ちにちょうど良い程度の長さがあるのが収益には良いのかな.再生回数で一番多いシャケの遡上は,動画が短い.

     こんなところで自己観察して評論しているより,人気ユーチューバーの作品を見れば良いのだろうけど,そこまでする情熱はないのだなぁ...

    リトルガーデンを高さ調整

    カテゴリ : 
    趣味 » アクアリウム
    ブロガー : 
    ujpblog 2022/1/20 0:04
     昨年末に水槽に投入したリトルガーデンという置物だけれど,長いのでカットした.


     造花なので当然成長しないのだけれど,オートフィルターからの水流の妨げになるのと後方に魚たちが逃げちゃうと鑑賞できないという部分と,水流が悪いので白カビが出てきてフィルタが詰まりやすい現象が発生.

     リトルガーデンは取り出してお湯で3分ほどつけ置き洗いして白カビを除去し,長い部分をカットして再投入.
     ラスボラエスペイは見える様になったけれど,オトシンクルスとブッシープレコはオートヒーターを隠れ家にしている感じが多い.

     オートヒーターはもうちょっと上につけるかなぁ...

    メールサーバの移行 その2

    カテゴリ : 
    Apple » mac mini » 2010
    ブロガー : 
    ujpblog 2022/1/19 20:08
     ほぼ1年前にも行っていたメールサーバの移行作業だけれど,一番厄介なメールデータの移行.
     やさしい会社だとだと鯖缶がtarしてデータ移行してくれたりするけれど,大企業だと「自分でやれ」みたいなのが多いね.その時に断捨離するんだろうけれど.
     うちは断捨離できないので,移行方法をどうするか考えたのだけれど,やっぱりIMAPクライアントを使うことに.

     ほぼ1年前は,Apple MailとThunderbirdで移行していたけれど,BigSurのApple Mailは動作が安定したのでハングアップすることもないので良いです.
     新・旧のアカウントをセットアップして,親フォルダごとドラッグ&ドロップでコピーできてます.
     Thunderbirdだと,フォルダの中身ごとになる.しかし,「移動」ができたり,フォルダごとのメール件数がわかるので,やっぱりこれも手放せない.
     誤った場合も重複メールを削除するアドインもあるしね.

    icefloorを使う その2 メールサーバとして設定

    カテゴリ : 
    Apple » mac mini » 2010
    ブロガー : 
    ujpblog 2022/1/19 17:37
     macOSに搭載されているパケットフィルタのpf,それをGUIで設定するHomeBrewでインストールしたIcefloorですが,今回はプリセットを使ってメールサーバ用の設定をしてみます.

     IceFloorを起動してFirewallタブを選択.


     Listsからインバウンド(外から入ってくる)を選択して,インタフェイス(en0)を選択します.その後,設定は右下のボックスから選ぶことができます.


     様々なプリセット状態が.


     鉛筆ボタンを押すと,「Mail Server」としてセットされた場合のポートの開放設定の内容がわかります.
     チェスの王者が犯人.
     病気で退いていた以前の王者が挑戦してきたが,試合前日に非公式にチェスで対戦して敗北したので,ホテルのゴミ処理設備に落として殺害を実行.

     頭の良い犯人だが耳が聞こえないハンデがあるが,逆に耳が聞こえないから最初の殺害に失敗した.

     この前見た「溶ける糸」も殺人に失敗してコロンボ登場してからの再度の犯行なので見つかりやすいね.なんせ,コロンボは殺人事件の専門家ですからw

     あのゴミ処理機,見覚えがあるなぁと思ったら映画「マネキン」でも似たようなものがでていた.巨大ディスポーザー.どうも今でもアメリカではゴミは分別じゃなくて粉砕するのが主流のようで.
     それと犯人役のローレンス・ハーヴェイはこの作品が遺作だったようです.モヤさまの生ハムのマエストロみたいな顔している人...

    macosのメモリ使用量をSNMPで取得する

    カテゴリ : 
    Apple » mac mini » 2010
    ブロガー : 
    ujpblog 2022/1/18 17:21
     macosのメモリ使用量をSNMPで取得できないので,vmstatの値をsnmpに挿入するスクリプトを動かす.
     今回使ったのはmacOS High Sierra.

    emeidi/macosx-memory-snmp
    https://github.com/emeidi/macosx-memory-snmp

     ディレクトリを作成してcloneでダウンロード.
    $ mkdir mac_memory🆑
    [mars:server 16:29:55 ~/bin ]
    $ cd mac_memory🆑
    [mars:server 16:30:01 ~/bin/mac_memory ]
    $ git clone https://github.com/emeidi/macosx-memory-snmp🆑
    Cloning into 'macosx-memory-snmp'...
    remote: Enumerating objects: 45, done.
    remote: Total 45 (delta 0), reused 0 (delta 0), pack-reused 45
    Unpacking objects: 100% (45/45), done.
    [mars:server 16:30:19 ~/bin/mac_memory ]
    $
    
     入手したファイルを確認.

    ...続きを読む

    【au PAY】ごサービス通知

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2022/1/18 12:36
     メアドと日本語フルネームを使っているので,ピーティックスで漏洩した情報が悪用されているのだけれど,研究課題としては面白いのかもしれない...
     今回は評価サイトを使った検証と,OWASP ZAPを使った評価結果を確認してみた.

     今回のメールはこの様な感じ.


     Microsoft Edgeで該当フィッシングサイトにアクセスしてみる.


     何もブロックされずにアクセスできたので,まずはフィッシング協議会に通報.
     そして評価サイトでチェック.


     VTでは1月13日に登録済み.


     Sucuriでもブラックリストに入っている.
     

     WebPluseでもフィッシング. なんでこれでMicrosoft EdgeのSmartScreenでブロックされてないのだろう・・・
     ZAPを使って信頼性をチェック.



    引用:
    A cookie has been set without the HttpOnly flag, which means that the cookie can be accessed by JavaScript. If a malicious script can be run on this page then the cookie will be accessible and can be transmitted to another site. If this is a session cookie then session hijacking may be possible.

    HttpOnlyフラグが設定されていないCookieは、JavaScriptでアクセスできることを意味します。このページで悪意のあるスクリプトが実行された場合、クッキーにアクセスでき、他のサイトに転送することができます。これがセッション・クッキーである場合、セッション・ハイジャックの可能性があります。



    引用:
    Whenever a cookie contains sensitive information or is a session token, then it should always be passed using an encrypted channel. Ensure that the secure flag is set for cookies containing such sensitive information.

    クッキーに機密情報が含まれている場合、またはセッション・トークンが含まれている場合は、常に暗号化されたチャネルを使用して渡される必要があります。このような機密情報を含むクッキーには、必ずセキュアフラグが設定されていることを確認してください。



    引用:
    A cookie has been set without the SameSite attribute, which means that the cookie can be sent as a result of a 'cross-site' request.
    The SameSite attribute is an effective counter measure to cross-site request forgery, cross-site script inclusion, and timing attacks.

    クッキーはSameSite属性なしで設定されており、「クロスサイト」リクエストの結果としてクッキーを送信できることを意味します。
    SameSite属性は、クロスサイト・リクエスト・フォージェリ、クロスサイト・スクリプト・インクルージョン、およびタイミング攻撃への有効な対策となります。
     脆弱性があるということは,これを使ってロックダウンできるってことかな?そこまでのことはしないか.
     本文にはURLだけで,タイトルにバイアグラが記載されている,迷惑メールとしては古典的な違法?薬物販売サイトへの誘導の迷惑メール.


     興味深くURLにアクセスすると販売サイトにアクセス.今回も転送系.


     ある意味,ちゃんとした?感じのショッピングサイトの様に見えるけれど,サイバーセキュリティ的にサイトを評価すると・・・


     フィッシングサイト!


     バイアグラ自体は違法薬物というわけでもないが,日本では医師の診断と処方箋が必要だけれど,そういうものをアメリカの会社のSymantecの指標ではカテゴライズできない模様.薬物としては,ずばりマリファナだけが指定がありますね.

     それで今回知ったのだけれど,バイアグラってファイザーの商品名で,薬としてはシルデナフィルというそうで,ファイザーは製薬会社は売上で世界2位なんですね...
     今日はこのメールがたくさん来る.たくさん来るというより,たくさんのメアドに対してばら撒かされている.

    引用:
    それが起こったのです。ゼロクリックの脆弱性と特別なコードを使用して、Webサイトを介してあなたのデバイスをハッキングしました。
    私の正確なスキルを必要とする複雑なソフトウェア。
    このエクスプロイトは、特別に作成された一意のコードを使用してチェーンで機能し、このようなタイプの攻撃は検出されません。
    Webサイトにアクセスしただけで感染してしまいましたが、残念なことに、私にとっては非常に容易いことです。
     文書の始まりが違和感があるけれど,これそのままDeepLで翻訳するとこんな感じ.

    引用:
    That's what happened. Using a zero-click vulnerability and special code, I hacked your device through a website.
    Complex software that requires my exact skills.
    This exploit works in a chain using a specially created unique code and this type of attack is undetectable.
    I got infected just by accessing the web site, unfortunately, it is very easy for me.

    Translated with www.DeepL.com/Translator (free version)

     このBTCへの流れは興味あるけれど,未だに送金しているの人がいるのだろうか?

    154NAJRNKKg7s8fSQ95VeJUSw5WYv2Y2SM

    惡の華

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/17 1:43
     2019年の日本映画.伊藤健太郎主演,玉城ティナ,秋田汐梨共演.

     学級のアイドルの秋田汐梨の体操着を思わず盗んでしまう伊藤健太郎は,その現場を見ていた玉城ティナに強迫され主従関係になる.

     原作は連載漫画だそうですが,映画を観た後Wikipediaで振り返って見ると,この上映時間内によく詰め込みましたねという感じでした.原作に思い入れがあるとどちらにしても映画だと消化不良でしょう.

     玉城ティナの救いようのない暴走をする演技も伊藤健太郎の抜け出したいが抜け出すことが出来ないもどかしい感じも良かったが,秋田汐梨がとても良かった.後半に登場する飯豊まりえも良いのだけどね.

     この映画は俳優が役に入り込むととても重いんじゃ無いかな.

    トンガの海底火山噴火による津波

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2022/1/16 15:51
     夜,7つの海を楽しもう!世界さまぁ〜リゾートでハワイ特集を見ていたら,ちょうどサーフィンしているシーンで津波警報のテロップが. なんだかタイミング悪いなーと思っていたら報道番組に切り替わって,テレビ上は「津波逃げて!」の表示が.

     しばらくして気象庁の会見が始まったので見ていたのだけれど,なんだか説明がよくわからない.どうもこれまでの津波の場合,地震によるものだったけれど,今回は火山噴火であり,専門家的には性質が違うもののようで,気象庁的には「津波」と表現したくない模様で繰り返し「潮位上昇」と言っていた.

     学者的な整理は別として,太平洋側に複数箇所,1mを超えるような津波が観測されているというニュースも入り乱れ,テレビを自動的にオンにする信号を流している.
     深夜だが避難地域の人たちは高台に避難をしているけれど車が大渋滞で動けないような様を,先に避難場所に移動した人からの映像で映し出していた.こんな時も行動が速い方が良いのか.
     移動するにしてもしないにしても,安全側に倒して行動する,状況を推察して手段を変えるなどが必要だね.多くの人は高台に逃げれば良いと単純に考えているから,自分もそうしたいなら決断は早めにってことだ.

     津波警報,津波注意報は14時に解除されたけれど,トンガの状況がまだ不明.
     噴火があったあとからインターネットトラフィックが途絶えているという見方が.


     海底ケーブルが切れたから情報網遮断らしいけれど,インターネットがインターネットとして機能してない事例かな.
     現地からの情報が確認できないと,下手をすると噴火でトンガが消滅したのでは?という話もあるが,日本大使館から負傷者情報は無いと微妙な発表があったりと.

     一方,津波などうだったのかというと,各地で船が転覆したりの被害がある模様.

     今回にような津波のロジックの解明はこれから行われるのだろうけれど,いまは噴火による衝撃波じゃないか説がある模様.

     トンガの海底火山の噴火で噴煙による日光の遮断で?全世界的に温度が下がったということだけれど,1991年のピナッツボ火山の際には2年後に作物不良があって日本はタイ米の輸入騒動があったそうで.これはアフターコロナのあとの課題なのかもしれない.

    風の向こうへ駆け抜けろ

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2022/1/16 0:37
     2021年のドラマ.全2話. 平手友梨奈主演, 中村蒼共演.

     中央競馬の女性騎手の平手友梨奈は1勝もできず,石井正則から地方競馬にスカウトされて移籍.所属する厩舎はスネに傷のある従業員ばかりで,さらに馬主から勝てない馬ばかりを押し付けられる三流で,唯一勝てそうな馬も馬主の池内博之を平手友梨奈がセクハラから逃れるために背負い投げをした事で馬を引き上げられてしまう.

     厩舎で働く元ノミ屋の小沢仁志だけれど,2000年頃,札幌に通勤していた時に空港の喫煙所で一緒になったことがある.最初本物か?って感じたけど,アレ?テレビで見たことあるなってw

     うちの地元にも昔,地方競馬があって,学区に競馬場があった関係で,同級生時も自宅が厩舎の人たちが何人か居ました.家の1階が厩舎で馬を飼っていて,2階に住むような家.
     中学生時代,八百長事件もあったりして厩舎エリアに気軽に入れなくなったけれど,あの時にあそこに住んでいた人たちは,確実に住所が変わっているから今どうしているんだろうとたまに思う時がある.競馬場の駐車場にあった同級生のラーメン屋とかも.
     サラブレッドじゃなくてアラブ系って言うのもいいね.地方競馬というのはそういうものかもしれないが.

    ペイルライダー

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/15 23:53
     1985年の米国映画.クリント・イーストウッド主演の西部劇.

     ゴールドラッシュ時代.手掘りの集落が隣の大規模採掘業者に襲われる.業者の目的は手掘りの人たちが立ち退かせ,採掘場を自分たちのものにしようと企む. 手彫りの人たちは襲われるが死人がでてないので警察に行くこともできない.
     手掘りの人が街で買い物をしていると,業者の手下にいたぶられる.そこに白馬に乗ったクリント・イーストウッドが通りかかり数人相手なのにあっという間に倒してしまう.
     手掘りの人がクリント・イーストウッドを集落に招待.すると牧師の姿に着替え,集落の人たちから信頼を得て,クリント・イーストウッドと一緒に採掘すると金が出土したりしる.

     採掘業者は牧師を倒そうと,七人のシェリフを呼び寄せる.シェリフのボスはクリント・イーストウッドの風貌に覚えがあって昔死んだはずだというが,対決するとあっという間に六人が倒されてボスも6発の銃弾を撃ち込まれて終了.クリント・イーストウッドは集落を立ち去る.

     タイトルのペイルライダーとはキリスト教の聖書で災厄を引き起こす「黙示録の四騎士」の一人.背中の6つの古傷は北斗の拳を思い出すけれど,以前シェリフのボスに撃たれた傷ってことですね.決闘の前にクリント・イーストウッドがシリンダーを入れ替えてたけどその間にボスが撃てば勝てたのに.

     Sierra Railwaysが出てくるので

    MFC-J4940DNの印刷が急にズレズレになる

    カテゴリ : 
    ハードウェア » プリンタ
    ブロガー : 
    ujpblog 2022/1/14 16:28
     2ヶ月ほど前に購入したブラザーの複合機MFC-J4940DNは,プリンタはカミさんが日々印刷しているだけれど,突如として印刷物がズレズレになる現象が発生.


     定番のヘッドクリーニングをやったり,白スジ改善,罫線ずれ補正などを10回ほどやってみたけれど改善せず.


    手動で補正をしてみたのだけれど効果なし

     メーカのブラザーのサイトで,「エンコーダの清掃」というのがあったので,綿棒をセロテープで貼り付けてなんだか取り出して擦ってみたら,たしかに綿棒は黒くなったので何か汚れが付着しているのだろうけれど,なんせラックに設置していてよく見えないので汚れ状態は不明.

     ExcelをPDFにして他のmacOS端末でも同じなので,最新版を適用したばかりのWindows 10のレッツノートでPDFを印刷したらズレズレが無くなった.

     しかしWindowsで印刷すれば解決,というわけでも無い...

    Firefoxが繋がらない

    カテゴリ : 
    インターネット
    ブロガー : 
    ujpblog 2022/1/14 0:17
     常用しているわけでは無いけれど,macOSで動かしているFirefoxの動作が実際なんか動作がおかしかった.

    Firefoxだけ突然インターネットにつながらなくなる障害発生中か(※復旧方法あり)
    https://nlab.itmedia.co.jp/nl/articles/2201/13/news178.html

    引用:
     問題が報告され始めたのは1月13日の17時前後からで、ブラウザ自体は起動するものの、Webサイトのデータを一切読み込まなくなってしまうというもの。ブラウザを変えればインターネット自体はつながるため、どうやらFirefoxでのみ発生している現象のようです。

     「Firefoxのデータ収集と利用について」の通信をオフにすると動くようになった模様.これは想像だけれど,次の通りか.

  • Firefoxの新しいバージョンをリリース
  • クラッシュしてレポートを送信
  • 大量のクラッシュによってFirefoxのサーバがダウン

     Firefoxが利用中の情報を送信が必須なんだろうな.AppleのGatekeeper機能でApple側のサーバの障害が原因で世界中のアプリが起動しなくなったトラブルと一緒だ.

     ちなみにデフォルトの現在設定はこうなっている.


     最初のチェックボックスを外すと次のように.


     最大30日は保管されているんだな.

     監視社会だな.

    追記2022/01/19
     その後の報道で,Firefox 96.0のHTTP3の実装の不具合によってこの障害が発生し,サーバ側で対処する事で対策前進.バグは最新版のFirefox 96.1にする事で問題が解消されるそうです.
  •  こんなメールが.



    引用:
    Dated [13 Jan. 2022],

    I am the Group Chief Financial Officer and asset management at Emirates NBD. I have enclosed a fixed deposit account of Oracle consulting LTD with my Bank. And other certificates which indicate the
    appointment as Executor.

    The purpose of this letter is to determine the nature of the above-referred account, whether the net proceeds can be liquidated and payable and what the date of death balance is. All attempts to trace his next of kin were fruitless, My position here at my office requires me to investigate and provide the Next of Kin or
    Business Partner.

    Please respond in writing as I will provide his documentation for the inheritance funds return. You may respond by telephone or in writing regarding the nature of the account and the named beneficiaries.

    Email: patricksullivan[@]emiratenbd[.]cc

    Direct line: +[447392702224]
     DeepLを使って翻訳してみた.

    引用:
    私はEmirates NBDのグループ最高財務責任者兼アセットマネジメントです。 私の銀行にあるOracle consulting LTDの定期預金口座を同封しました。また、遺言執行者に就任したことを示すその他の証明書も同封します。

    この手紙の目的は、上記の口座の性質、純益を清算して支払うことができるかどうか、死亡日の残高がどうなっているかを確認することです。

    近親者を探したが見つからなかったので、私の事務所で調査し、近親者またはビジネスパートナーを提供する必要がある。

    相続財産申告のための書類を提出しますので、書面でご回答ください。ご返答は 口座の内容および受取人の指定については、電話または書面にてご回答ください。
     Emirates NBDとはドバイ政府保有の銀行.
     オラクルコンサルティングの人が死んだので遺産相続の話らしい.ちなみに添付ファイルはついてなかった.


     emiratenbd[.]cc というドメインについて調べてみるとこんな感じ.

     namecheapという業者のWebサイトをオープンしたばかりの模様.
     whoisでも確認.

    # ccwhois.verisign-grs.com
    
       Domain Name: EMIRATENBD.CC
       Registry Domain ID: 169330816_DOMAIN_CC-VRSN
       Registrar WHOIS Server: whois.namecheap.com
       Registrar URL: http://www.namecheap.com
       Updated Date: 2022-01-09T09:32:56Z
       Creation Date: 2022-01-09T09:32:43Z🈁
       Registry Expiry Date: 2023-01-09T09:32:43Z
       Registrar: NameCheap, Inc.
       Registrar IANA ID: 1068
       Registrar Abuse Contact Email: abuse@namecheap.com
       Registrar Abuse Contact Phone: +1.6613102107
       Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
       Name Server: DNS1.NAMECHEAPHOSTING.COM
       Name Server: DNS2.NAMECHEAPHOSTING.COM
       DNSSEC: unsigned
       URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
    >>> Last update of WHOIS database: 2022-01-12T23:09:34Z <<<
     取得後,間もない.
     WebPulseで確認.



     カテゴリがPlaceholdersとなっている.Placeholderとは,「とりあえず準備した場所」という意味.
     VTでも確認.


     1つだけSPAMとして判定されている模様.
     今後,評価が増えてくるのかなぁ.

     そして久しぶりのメールヘッダの分析.


     この迷惑メールの着弾はサポート用に暗黙的に用意しているメアドなので,流出メアドでは無いことが確認.あとは,送信元はエックスサーバー株式会社のメールサーバの模様.このIPアドレスなどは評価サイトではクリーン.ホスティング会社で用意しているサーバのアカウントでも乗っ取られて送信されたのかなぁ.

    追記2022/01/14
     8時間ほど経過した後確認してみたら,WebPulseはSpam判定されてました.VTは変化なく.

    Captive Portalを作ってみた

    カテゴリ : 
    ガジェット » ネットワーク機器 » NETGEAR WAC510
    ブロガー : 
    ujpblog 2022/1/13 10:51
     NETGEAR WA510を使って,Captive Portalを使ったFree Wi-Fiアクセスポイントを作ってみた.
     当然,閉鎖空間だけれど近所だとSSIDは見えるはずw

     作り方はこのNETGEAR WAC510でCaptive Portalを用意して喫茶店用フリーWi-Fiを作成するを参照.(要無料会員登録)







     アマゾンを騙るフィッシングメールとしては古典的?のようだけれど,ピーティックスで漏洩したアカウント宛に次のようなメールが.


     宛名の差し込みに失敗しているし,2021年表記だし.


     アクセスしてみると既にロックアウトされていますが,ファビコンだけ残っています・・・


     フィッシングカテゴリ済み.メール送信がされた頃には落とされているということは,私がピーティックスで漏洩したメアドは,配信リストの下の方に入っているのかなw

    刑事コロンボ 溶ける糸 A Stitch in Crime

    カテゴリ : 
    映画 » 刑事コロンボ
    ブロガー : 
    ujpblog 2022/1/13 1:23
     犯人は医者のMrスポック.

     最初の殺人を達成する為に第2,第3と次々と手にかけていく点が今まで無かったかな.結果的に第1の殺人事件は未遂だが,犯人が見事なので普段冷静なコロンボも声を荒げ,降参間際に追い込まれる.
     この隠蔽トリックはロンドンでの悪事の裏返しじゃ無いかなw

     コロンボは殺人課なので死体の取り扱いには慣れているはずだけれど,手術を上から見学するシーンでは目を背けていました.そっち系は苦手なのが意外.だって,第2の殺人で使った凶器で持参した茹で卵の殻を割って食べるくらい図太い神経しているのにね.

     世の中では,豚の心臓を人間に移植して手術が成功しているようだけれど,これは未来への可能性としては重要な出来事.

    追記2022/03/10
     豚の心臓を移植された人が亡くなったとニュースが小さく伝えていました.
     子役時代から活躍する大女優が犯人.
     この作品では,ゴシップ専門コラムニスト,つまり芸能レポーターが過去の横領ネタを元に恐喝してきたので殺そうとしたけれど,死んでしまったのは自分の秘書という展開. しかしソレこそが実は目的だった模様.

     これまでの作品だと殺人事件はシングルだったけれど,今回は2つが出てくるので話としてはちょっと複雑.

     夫の殺害を自白させるためにコロンボはTクラブの指輪を使って遺体を掘り起こした様に見せかけるのだけれど,じゃぁTクラブって何かというとフリーメーソン関係らしい.アメリカ人だと常識なのかな.

     あと,今回に限るけれど,大阪でのガソリンを使った放火殺人事件が発生した直後なので放送が危ぶまれた?らしいけれど,該当シーンは野外だしあの量でのガソリンの発火に見えない.導火線のようにしているから,灯油とかっぽいけどなぁ.

    ...続きを読む

    Cybershef

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2022/1/12 17:57
     簡単にエンコード,デコードできるサイトが,github上で提供されているのを教えてもらいました.

    CyberChef
    https://gchq.github.io/CyberChef/


     使い方は簡単.変換方法をOperationからDrag&Dropするだけ.複数の変換もできます.

     ちなみに,正規表現も.

    総当たり攻撃と脆弱性攻撃

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/1/11 17:29
     ちょっと古い情報だけれど.

    初期侵入「総当たり攻撃」と「脆弱性攻撃」で6割超 - カスペ調査
    https://www.security-next.com/131796

    引用:
    企業ネットワークの初期侵入に「総あたり攻撃」「脆弱性の悪用」が多く用いられており、あわせて6割以上にのぼるとの調査結果を取りまとめた。

     こういうのを考えると,やはり外部公開サイトは定期的なペネとレーションテストが重要.定期的も頻度多目でね.

    Free Wi-Fiを提供する時の案内ページ

    カテゴリ : 
    ビジネス
    ブロガー : 
    ujpblog 2022/1/11 17:12
     先日何かのテレビの芸能人が回答者のクイズで,Free Wi-Fiの無線LANのポスター,扇形のアンテナの数は?みたいな出題があったけれど,あのポスターを作るテンプレートがASOBOARDという会社が提供していました.
     PowerPointになっていて,白・黒と用意されているのでお店に合ったものをダウンロードして利用できます.

    Wi-Fiスポットを知らせる無料ポスターテンプレート
    https://asobo-design.com/nex/template-28-34133.html

    スパイの妻

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/11 17:06
     2020年の日本映画.蒼井優主演、高橋一生,東出昌大共演.

     舞台は1940年の日本.輸入業を営む高橋一生は仕事の一環で満州に出向くが,そこで関東軍に関する国家機密を知り,友人と共に国際的にそれを明らかにしようと試みるが妻の蒼井優が幼馴染の軍人の東出昌大に通報しその友人は投獄される.

     リアルな描写や当時ものっぽい戦争モノのグロテスクなモノクロフィルムも出てくるので何か史実に基づいた話かと思ったら、NHKの8Kチャンネルで放送されるために作られた創作のようです.

     スパイ,二重スパイみたいな誰が誰を騙しているのかみたいなのがちょっと謎に描かれていて,それは良いけれど最期はご想像にお任せしますで終わっている.

     明らかにされる方が好みなので,自分的にはちょっと腑に落ちない感じだけれど,史実で無いのだし,明確化しないことで高橋一生視点でのサイドストーリーも自分の中で創造できるかな.
     業務用レベルの安定性が必要だと思って2020年4月末に買ったWi-FiアクセスポイントのNETGEAR WAC510ですが,スマホで管理できるNERGEAR Insightのライセンスが切れてから放置していたのだけれど,不安定だったので前回と同じようにNETGEAR Insightからファームウェアのアップデートを行おうとしたら,残念ながら接続できず.
     接続できないというので,NETGEAR WAC510のACアダプタを抜いて強制再起動したら,オレンジ色のランプがずっと点滅して数分間動かないのので,仕方なくゼムクリップを伸ばして本体横にあるRESETボタンを長押ししてリセット.

     その後,本体裏にあるデフォルトアカウントでログインしてみたのだけれど,なんととてもかっこいい管理画面でした!



     WAC510は,クラウドで管理する場合とWebブラウザで管理する方法があって,今回は最初にクラウドで管理する為にiPhoneにNETGEAR Insightというアプリを入れて見たのだけれど,実際は次のような感じかな.

  • 簡単なステータスをいつでも確認できる
  • ダウンした時に通知が来る
  • ファームウェアのアップデートを行える
  • 機器の設定は最低限しかできない
  • NETGEAR Insightは購入後1年以降はサブスクリプション契約になるが日本では窓口がない模様(最新の状態は不明だが)

     複数台管理する場合には良いのかもしれないけれど,個人ユーザであればクラウド管理をする必要は全くないですね.

     ざっと見たWebブラウザでの管理機能は次の通り.

  • 簡単ではあるがグラフィカルなステータス表示のダッシュボード機能がある
  • 定期再起動のスケジューリング機能がある
  • syslog参照機能があり転送設定がある
  • パケットキャプチャ機能がある
  • スピードテスト機能がある
  • pingテスト機能がある
  • ファームウェアのアップデート機能がある(手動アップロード機能もある)
  • ファームウェアのバックアップやリストア機能がある.

     管理機能で無線と有線の管理機能があるから,これはもしかしてブリッジとして間に挟めば有線LAN分のクライアントのトラフィックもモニタリングできるのかも?
  • ホテルローヤル

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/9 23:00
     2020年の日本映画.波留主演,松山ケンイチ共演.

     釧路にあるラブホテルが舞台.ホテルオーナーは安田顕と夏川結衣で一人娘の波留が経営を受け継ぐことになる.

     原作は従業員と宿泊者の短編物語が描かれるが映画では全部つながっている状態.でも映画はよく分からない感じで終わる.最初のシーンに繋がるんだけれど.
     発生する事件について,あの感じから急にそれには成らないだろうなという点が気になる.いつ準備したの?って.

     波留が絵を描くシーンの背筋が綺麗でとても良いね.

    広告スペース
    Google